Skip to main content
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Prise en charge de ONTAP pour NFSv4.2

Contributeurs

À partir de ONTAP 9.8, ONTAP prend en charge le protocole NFSv4.2 pour permettre l'accès aux clients compatibles NFSv4.2.

NFSv4.2 est activé par défaut dans ONTAP 9.9.1 et versions ultérieures. Dans ONTAP 9.8, vous devez activer manuellement la version 4.2 en spécifiant le -v4.1 et le définir sur enabled Lors de la création d'un serveur NFS sur la machine virtuelle de stockage (SVM). L'activation de NFSv4.1 permet également aux clients d'utiliser les fonctionnalités NFSv4.1 lorsqu'ils sont montés en tant que v4.2.

Les versions successives de ONTAP étendent la prise en charge des fonctionnalités facultatives NFSv4.2.

À commencer par…​ NFSv4.2 fonctionnalités facultatives comprennent …​

ONTAP 9.12.1

  • Attributs étendus NFS

  • Fichiers épars

  • Réservations d'espace

ONTAP 9.9.1

Contrôle d'accès obligatoire (MAC) nommé NFS

Étiquettes de sécurité NFS v4.2

Depuis ONTAP 9.9.1, les étiquettes de sécurité NFS peuvent être activées. Ils sont désactivés par défaut.

Avec les étiquettes de sécurité NFS v4.2, les serveurs NFS ONTAP prennent en charge le contrôle d'accès obligatoire (MAC), en stockant et en récupérant les attributs sec_label envoyés par les clients.

Pour plus d'informations, voir "RFC 7240".

Depuis la version ONTAP 9.12.1, les étiquettes de sécurité NFS v4.2 sont prises en charge pour les opérations de dump NDMP. Si des étiquettes de sécurité sont rencontrées sur des fichiers ou des répertoires dans des versions antérieures, le vidage échoue.

Étapes
  1. Modifiez le paramètre de privilège sur avancé :

    set -privilege advanced
  2. Activer les étiquettes de sécurité :

    vserver nfs modify -vserver <svm_name> -v4.2-seclabel enabled

Attributs étendus NFS

Depuis ONTAP 9.12.1, les attributs étendus NFS (xattrs) sont activés par défaut.

Les attributs étendus sont des attributs NFS standard définis par "RFC 8276" Et compatible avec les clients NFS modernes. Elles peuvent servir à associer des métadonnées définies par l'utilisateur à des objets de système de fichiers et présentent un intérêt dans des déploiements de sécurité avancés.

Les attributs étendus NFS ne sont actuellement pas pris en charge pour les opérations de dump NDMP. Si des attributs étendus sont rencontrés sur des fichiers ou des répertoires, le vidage procède mais ne sauvegarde pas les attributs étendus sur ces fichiers ou répertoires.

Si vous devez désactiver les attributs étendus, utilisez le vserver nfs modify -v4.2-xattrs disabled commande.